ПОЛИТИКА ОБРАБОТКИ И ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ
1. ИСПОЛЬЗУЕМЫЕ ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
Компания – Общество с ограниченной ответственностью «ВИК ВИК» (местонахождение: 123112, г. Москва, наб. Пресненская, д. 12, помещ. 14/29, ОГРН: 1237700321121; ИНН: 9703143898)
Сайт – интернет – ресурс Компании, расположенный по адресу www.ic-dostavka.ru.
Пользователь – любое физическое лицо, использующее технические и(или) функциональные возможности Сайта.
2. ОБЩИЕ ПОЛОЖЕНИЯ
- 2.1. Настоящая Политика обработки и обеспечения безопасности персональных данных пользователей (далее - Политика) разработана в соответствии с требованиями законодательства Российской Федерации и декларирует приверженность Компании к добросовестным практикам выстраивания процессов, связанных с обработкой персональных данных Пользователей, обеспечения их открытости и доступности для граждан и государства, и является локальным нормативным актом, который устанавливает основные принципы, которыми в своей деятельности руководствуется Компания при обработке персональных данных Пользователей.
- 2.2. Целью Политики является обеспечение соблюдения прав и свобод граждан при обработке Компанией принадлежащих им персональных данных, а также соблюдение и содействие в защите прав граждан на неприкосновенность их частной жизни, личной и семейной тайны.
- 2.3. Принципы, установленные Политикой обязательны для выполнения всеми работниками Компании, допущенными к обработке персональных данных Пользователей и осуществляющими такую обработку в силу своих должностных обязанностей, а также иными лицами, законно действующими от имени и в интересах Компании, получившими такой доступ
- к обрабатываемым персональным данным Пользователей на основании принятых договорных обязательств и осуществляющими такую обработку персональных данных для реализации этих договорных обязательств (далее в совокупности – лица, допущенные к обработке персональных данных Пользователей).
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 3.1. Целями обработки Компанией персональных данных Пользователей является:
- 3.2. достижение уставных целей деятельности Компании;
- 3.3. заключение, сопровождение и реализация гражданских правоотношений посредством предоставления Пользователям соответствующих услуг и сервисов на Сайте, включающих в себя:
- а) Создание личного персонального аккаунта/кабинета на Сайте.
- б) Оплата товаров и/или услуг, в том числе для передачи данных о совершенных покупках партнёрам Компании, а также оказания любых иных услуг на Сайте.
- в) Отправка сообщений посредством электронной почты и/или с использованием формы обратной связи, размещенной на Сайте и/или с использованием телефонной связи.
- г) Консультирование и поддержка. В случае необходимости Сервис оказывает Пользователям необходимую помощь, решения проблемных ситуаций и ответов на иные вопросы. Записи телефонных разговоров хранятся в течение ограниченного периода времени и удаляются автоматически
- 3.4. выполнение возникающих из правоотношений требований законодательства Российской Федерации, применимых к деятельности Компании;
- 3.5. продвижение, мониторинг и улучшение качества оказываемых Компанией услуг.
- 3.6. Для достижения заявленных целей Компания обрабатывает следующие категории персональных данные Пользователей: ФИО, номер мобильного телефона, пол, дату рождения, адрес электронной почты, файлы cookie, платежную информацию (информация о транзакциях, совершенных посредством использования сервисов Сайта).
- 3.7. Действия, совершаемые Компанией в рамках обработки персональных данных Пользователей, могут включать в себя сбор информации, её запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и(или) уничтожение персональных данных. Компания не преследует целей, связанных с распространением персональных данных Пользователей.
- 3.8. Требования действующего законодательства Российской Федерации в сфере гражданского права, связанные с порядком заключения и реализации договорных отношений, являются для Компаний соответствующими правовыми основаниями для осуществления обработки персональных данных Пользователей. Помимо этого, Компания строго следит за тем, чтобы применимые правовые основания обработки не противоречили условиям обработки персональных данных, установленным Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
4. ПРИНЦИПЫ И ПРАВИЛА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
- 4.1. Началом обработки персональных данных Пользователя считается момент предоставления Пользователем принадлежащих ему персональных данных в адрес Компании. Моментом прекращения обработки персональных данных Пользователя считается момент завершения процедур удаления или обезличивания персональных данных, после которых определить их принадлежность конкретному физическому лицу становится невозможно.
- 4.2. Компания ставит своей обязанностью организовывать и обеспечивать обработку любых персональных данных на законной и справедливой основе, и не прибегать прямо или опосредованно
- к методам и способам обработки, в той или иной мере нарушающим или имеющим потенциальную возможность нарушать права субъектов персональных данных и(или) установленные законодательством Российской Федерации принципы обработки персональных данных.
- 4.3. При определении объема и содержания обрабатываемых персональных данных Пользователей Компания руководствуется действующим законодательством Российской Федерации, применимым к деятельности Компани. Вместе с тем, Компания стремится свести объем сведений
- о Пользователях к минимально необходимому и достаточному для оказания им услуг надлежащего качества. В Компании не допускается использовать персональные данные Пользователей в объеме, избыточным по отношению к заявленным целям обработки, либо не соответствующим
- или несовместимым с этими целями.
- 4.4. Компания стремится ограничивать обработку персональных данных Пользователей достижением установленных целей. В отношении действий, совершаемых с персональными данными Пользователей, способов и сроков их обработки Компанией осуществляется контроль соответствия заявленным целям обработки.
- 4.5. В Компании не допускается любая, обработка персональных данных Пользователей,
- несоответствующая требованиям законодательства Российской Федерации или локальных актов
- в сфере персональных данных.
- 4.6. Никакие персональные данные Пользователей не используются и не распространяются Компанией исключительно в коммерческих целях, для которых они выступают прямым объектом сделки.
- 4.7. Обработка Компанией персональных данных Пользователя осуществляется
- с его непосредственного согласия, а источником получения сведений является сам Пользователь, предоставляющий принадлежащие ему персональные данные при регистрации на Сайте и(или) в момент использования сервисов Сайта.
- 4.8. В Компании не допускается сбор и обработка специальных категорий персональных данных Пользователей, касающаяся в том числе, их расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состоянии здоровья, интимной жизни, членстве в общественных объединениях или профсоюзной деятельности, если иное не предусмотрено законодательством Российской Федерации.
- 4.9. Компания не ставит своей задачей обработку персональных данных, разрешенных субъектом персональных данных для распространения, вместе с тем, такая обработка допускается при условии соблюдения Компанией требований, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и порядка, установленного федеральным органом исполнительной власти, осуществляющим функции по контролю (надзору) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.
- 4.10. Защита обрабатываемых Компанией персональных данных Пользователей
- от неправомерного доступа, повреждения или утраты, обеспечивается Компанией за счет собственных средств в порядке, установленном законодательством Российской Федерации и локальными актами Компании.
- 4.11. После утраты необходимости в обработке Компанией персональных данных того или иного Пользователя и(или) истечения установленного или заявленного срока их хранения, Компания обеспечивает прекращение обработки его персональных данных. Те персональные данные, которые Компания обязана хранить в соответствии с законодательно установленными требования подлежат хранению в установленном порядке, иные персональные данные этих Пользователей подлежат обезличиванию или(и) удалению.
- 4.12. Если иное прямо не установлено законодательством Российской Федерации, в локальные нормативные акты Компании и в договоры, заключаемые Компанией с Пользователями, недопустимо включать положения, тем или иным образом ограничивающие права и свободы Пользователей как субъектов персональных данных, в том числе право на доступ к информации, сохранение и защиту тайны.
- 4.13. Любая обработка персональных данных Пользователей Компанией или третьими лицами, действующими от имени и(или) в интересах Компании на основании соответствующих договорных отношений, осуществляется на территории Российской Федерации. Трансграничная передача обрабатываемых Компанией персональных данных контрагентов недопустима, если иное не установлено требованиями законодательных или иных нормативных актов Российской Федерации и(или) не следует из правоотношений с Пользователем.
- 4.14. В случае обнаружения (выявления) факта неточности обрабатываемых персональных данных Пользователя, Компанией незамедлительно принимаются меры по их актуализации, в том числе, посредством взаимодействия с этим Пользователем. В случае обнаружения (выявления) факта неправомерности обработки Компанией персональных данных Пользователя, движение неправомерно обрабатываемых персональных данных блокируется Компанией, и их обработка прекращается, а обрабатываемые персональные данные подлежат уничтожению.
- 4.15. Хранение документов и сведений, содержащих персональные данные Пользователей обеспечивается Компанией в соответствии с требованиями Федерального закона от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации» в течение сроков, предусмотренных Приказом Росархива от 20.12.2019 № 236 «Об утверждении Перечня типовых управленческих архивных документов, образующихся в процессе деятельности государственных органов, органов местного самоуправления и организаций, с указанием сроков их хранения».
5. ПРАВА И ОБЯЗАННОСТИ
- 5.1. При обработке Компанией персональных данных, Пользователи как субъекты персональных данных сохраняют и имеют все гражданские права, установленные Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Гражданским кодексом и иными нормативными правовыми актами Российской Федерации, в том числе, право на доступ к их персональным данным, право получать от Компании разъяснения по вопросам, связанным с обработкой их персональных данных и право требовать в установленном порядке прекращения обработки Компанией принадлежащих им персональных данных.
- 5.2. Пользователи при использовании Сайта обязаны учитывать и выполнять установленные Компанией правила использования Сайта, указанные в Пользовательском соглашении, расположенном на Сайте.
- 5.3. Компания, являясь оператором, осуществляющим обработку персональных данных, имеет право самостоятельно или совместно с другими лицами организовывать и (или) осуществлять обработку персональных данных, а также определять цели и состав персональных данных, подлежащих обработке, а также определять действия (операции), совершаемые с персональными данными, необходимые для достижения заявленных целей.
- 5.4. В порядке, предусмотренном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» Компания имеет право поручить обработку персональных данных Пользователей третьему лицу. Актуальный перечень лиц, которым Компанией поручена обработка персональных данных Пользователей публикуется на Сайте Компании.
- 5.5. Компания обязана принимать меры по обеспечения безопасности обрабатываемых персональных данных Пользователей, установленные в том числе, положениями Федерального законом от 27.07.2006 № 152-ФЗ «О персональных данных», Постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» и иных нормативных правовых актов Российской Федерации в сфере обработки и защиты персональных данных.
6. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ЗАКОНОДАТЕЛЬСТВА
- 6.1. Если иное прямо не предусмотрено законом или не следует из него, при обработке персональных данных Компания несет ответственность перед Пользователями. Лица, допущенные Компанией к обработке персональных данных Пользователей, несут личную ответственность за совершаемые ими действия и последствия таких действий перед Компанией.
- 6.2. Лица, виновные в нарушении положений законодательных и(или) иных нормативных правовых актов Российской Федерации или локальных нормативных актов Компании в сфере персональных данных могут быть привлечены в порядке, установленном Трудовым кодексом Российской Федерации к дисциплинарной и материальной ответственности и(или) к иной ответственности, предусмотренной иными Федеральными законами, в том числе, к административной, гражданско-правовой или уголовной ответственности. Компания оставляет за собой право требовать также от таких лиц возмещения понесенных убытков.
7. ДАННЫЕ «COOKIES»
- 7.1. Если соответствующие полномочия предоставлены Пользователем, Компания может в автоматическом режиме собирать обезличенную информацию о Пользователе и пользовательских устройствах при посещении им Сайта. Такая информация может включать в себя сведения об IP-адрес Пользователя, типе браузера (например, Firefox, Chrome, Safari, Opera или Yandex и прочие) и сведения о направляющем веб-сайте. Компания также может собирать обезличенную информацию о том, что Пользователь ищет в сети Интернет, например, какого рода путешествия его интересуют и какие покупки он совершает. Компания собирает такую информацию, используя файлы «cookie» и другие технологии идентификации устройства ("Cookies"), для лучшего понимания потребностей и интересов Пользователей с тем, чтобы предоставлять более качественные услуги и востребованную рекламную информацию.
- 7.2. Термин файл «cookie» используется в отношении всех технологий, которые позволяют хранить информацию и получать к ней доступ на устройствах, которые Пользователь использует для получения доступа к услугам, представленным на Сайте, такие как компьютер, планшет или мобильный телефон. Например, Компания использует http файлы «cookie», которые представляют собой небольшие фрагменты данных (обычно состоящие из цифр и букв), которые загружаются на устройство Пользователя при использовании Сайта и позволяют распознавать его. Компания также может использовать так называемые «веб-маяки» (или «точечные маркеры»), представляющие собой небольшие графические файлы с уникальным идентификатором, которые вставляются в код веб-страницы и выполняют функцию файлов «cookie».
- 7.3. Для целей настоящей Политики, под «cookie» понимаются далее также любые другие схожие технологии, которые Компания вправе использовать для поддержки работы Сайта, анализа трафика или в рекламных целях. Файлы «cookie», используемые на Сайте, относятся к обезличенной информации и не позволяют идентифицировать Пользователя как субъекта персональных данных. Сайт обрабатывает «Cookies» автоматизированным способом обработки.
- 7.4. Компания использует файлы «cookie» для следующих целей:
- а) обеспечения функционирования и безопасности Сайта;
- б) улучшения работы Сайта;
- в) регистрации аккаунта Пользователя на Сайте и упрощения последующей процедуры его авторизации;
- г) сбора информации о пользовательской сессии, формирования статистики использования Сайта (к примеру, подсчета количества посетителей Сайта, выявления часов пиковой пользовательской активности),
- д) анализа опыта пользовательского взаимодействия с Сайтом (например, определения индивидуального «пути следования» пользователя при использовании Сайта),
- е) оптимизации дизайна и структуры Сайта с точки зрения удобства его использования, оперативного поиска нужной информации и общего улучшения пользовательского опыта;
- ж) усовершенствования продуктов и (или) услуг Компании и для разработки новых продуктов и (или) услуг;
- 7.5. Иная собираемая информация может быть использована для генерации «списка интересов» Пользователя, состоящего из случайного идентификатора, категории интереса и отметки времени демонстрации интернет-контента и рекламных объявлений, соответствующих интересам Пользователей.
- 7.6. В зависимости от используемых Пользователями браузера и устройства, используются разные наборы файлов «cookie», включающие в себя:
- 7.7. основные файлы «cookie» - необходимы для того, чтобы обеспечить базовое функционирование Сайта. В частности, они позволяют Пользователям регистрироваться и проходить авторизацию на Сайте, перемещаться по нему и просматривать его содержимое, а также позволяют «узнавать» Пользователя для возможности предоставить запрошенную им услугу (например, сохранить раннее веденные им данные для входа на Сайт, чтобы впоследствии ускорить процедуру авторизации);
- 7.8. эксплуатационные файлы «cookie» - данные файлы «cookie» собирают информацию о том, каким образом Пользователь использует Сайт (например, каким веб-клиентом (веб-браузером) он пользуется для посещения Сайта), что позволяет Компании улучшать навигацию на Сайте, делать его более удобным и отвечающим потребностям Пользователей, а также исправлять технические ошибки по мере их возникновения и обеспечивать безопасность Сайта. К примеру, этот вид cookie помогает Компании понять, каким образом пользователь заходит на Сайт, просматривает или использует Сайт, и выявить пути оптимизации Сайта;
- 7.9. целевые файлы «cookie» - данные файлы «cookie» собирают информацию о поисковых предпочтениях Пользователя и используются для доставки, наиболее подходящей интересам Пользователя рекламы и контента. Кроме того, они используются для ограничения числа показов рекламы, а также для оценки эффективности рекламных кампаний (оценки конверсии). Они запоминают сеанс посещения Пользователями Сайта и передают эту информацию другим организациям, например, рекламодателям;
- 7.10. функциональные файлы «cookie» - данные файлы «cookie» помогают настраивать содержимое Сайта в соответствии с предпочтениями конкретного Пользователя. Они запоминают выбор Пользователя (например, изменение размера текста), язык и страну, из которой Пользователь посещает Сайт. Информация, собираемая данными «cookie», анонимна, и активность Пользователя на других сайтах не отслеживается.
- 7.11. сеансовые файлы «cookie» - данные файлы «cookie» сохраняются в веб-клиенте (веб-браузере) только на период активной сессии на Сайте, т.е. пока Пользователь не покинет Сайт;
- 7.12. постоянные файлы «cookie» - данные «cookie» сохраняются в веб-клиенте (веб-браузере) после завершения сессии на Сайте, если только Пользователь их не удалит.
- 7.13. Решение о сборе и использовании Компанией файлов «cookie» принимается Пользователем самостоятельно. Пользуясь Сайтом и сервисами с настройками разрешенного применения файлов «cookie», Пользователь подтверждает свое согласие на использование Компанией таких файлов и формируемых ими сведений, описанных в настоящей Политике, вместе с тем, Пользователь вправе в любой момент отказаться от обработки файлов «сookie» в настройках своего браузера.
8. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
- 8.1. Настоящая Политика является общедоступной и подлежит опубликованию на Сайте и актуализируется при её изменении Компанией.
- 8.2. Компанией на Сайте могут быть размещены ссылки на сторонние ресурсы, которые не принадлежат и не обслуживаются Компанией. Действие настоящей Политики и Пользовательского соглашения на такие ресурсы не распространяются и устанавливаются их владельцами.